Gli attacchi di esca sono in aumento, e sembra che gli attori che distribuiscono questa particolare tipologia di email di phishing preferiscano utilizzare gli account Gmail per condurre i loro attacchi. Secondo un rapporto di Barracuda, che ha sondato 10.500 organizzazioni, il 35% di esse ha ricevuto almeno una email di attacco di esca nel solo settembre 2021.
Cosa è un attacco di esca?
Gli attacchi di esca mirano alle operazioni delle aziende imitando email reali da contatti noti. Alcune email di phishing imitano anche documenti.
L’obiettivo è attirare un dipendente a aprire un allegato email, copiare o incollare un link o aprire un file che l’attaccante userà per prendere il controllo del dispositivo della vittima, infettarlo con malware e ottenere dati sensibili.

Esempio di attacco di esca senza testo
Fonte: Barracuda
Campagne mirate di phishing
I dati rivelano che più dell’80% delle email di esca è stato inviato al team di management esecutivo, seguito dai CEO.
I dirigenti senior sono stati bersaglio di truffe di phishing il doppio delle volte rispetto ai lavoratori di livello inferiore, con una diminuzione degli attacchi che avviene quando i dipendenti sono idonei al pensionamento.
Krishna Simha, stratega senior della sicurezza presso Barracuda, ha dichiarato:
Cosa fare?
Se ricevi un’email che sembra sospetta, non aprirla semplicemente. Invece, inoltra l’email al filtro antispam e cancellala immediatamente. Sii sempre vigile e segui questo consiglio:
Mantieni aggiornato il tuo software antivirus e anti-malware
User Review
( votes) Inglese
Tedesco
Giapponese
Spagnolo
Portoghese, Brasile
Francese
Turco
Cinese tradizionale
Coreano
Indonesiano
Hindi